该工具解析日志数据,并允许定义用于异常检测的分析管道。它旨在以有限的资源和最低的权限运行分析,使其适合生产服务器使用。
要安装 logdata-anomaly-miner,需要一个 Linux 系统,且 python >= 3.6。目前推荐使用我们测试中涵盖的所有 Ubuntu 和 Debian 版本。对 Fedora 仅提供实验性支持。更具体地说,经过测试的系统包括 Debian Buster、Debian Bullseye、Debian Bookworm、Ubuntu 20.04、Ubuntu 22.04、Fedora(docker 镜像 fedora:latest)和 RedHat(docker 镜像 redhat/ubi9)。
参见 requirements.txt 了解进一步的模块依赖
logdata-anomaly-miner 的 Debian 包位于官方 Debian/Ubuntu 仓库中。
apt-get update && apt-get install logdata-anomaly-miner
以下命令将安装最新的稳定版本:
cd $HOME
wget https://raw.githubusercontent.com/ait-aecid/logdata-anomaly-miner/main/scripts/aminer_install.sh
chmod +x aminer_install.sh
./aminer_install.sh
有关通过 Docker 安装的信息,请参见: 使用 Docker 部署
以下是一些用于开始配置的资源:
出版物与演讲:
完整的出版物列表可在 https://aecid.ait.ac.at/further-information/ 找到。
我们欢迎提交补丁和其他贡献。请参阅以下链接了解如何开始:
如果您遇到任何 Bug,请在 Github 上创建 issue。
如果您发现任何与安全相关的问题,请先阅读 SECURITY.md 然后报告问题。
本项目通过以下研究项目获得资金支持:奥地利 KIRAS 安全研究计划中的 CAIS(832345)、CIIS(840842)和 CISA(850199)项目;奥地利研究促进局(FFG)未来 ICT 计划中的 synERGY(855457)和 DECEPT(873980)项目;欧洲国防工业发展计划(EDIDP)中的 PANDORA(SI2.835928)项目;以及欧洲第七框架计划(FP7)和 Horizon 2020 中的 ECOSSIAN(607577)和 GUARD(833456)项目。